n1ro°
RU

Текст и данные · Инструкция

Docker: как запустить контейнер с read-only root filesystem

Задача этой страницы — как запустить контейнер с read-only root filesystem. Начните с шага «1. Определите writable-катал

Редакция N1RO · Проверено

Короткий ответ

`docker run --read-only` запрещает запись в root filesystem; нужные writable-пути вынесите в volume, bind mount или tmpfs.

Как сделать

  1. 1. Определите writable-каталоги
  2. 2. Запустите с `--read-only`
  3. 3. Добавьте mounts/tmpfs только где нужно
  4. 4. Проверьте логи на Read-only file system

Команда и проверка

  • Основная команда: `docker run --read-only`
  • Связанная проверка: `--read-only`

Что сверить

  • Исходная точка: 1. Определите writable-каталоги
  • Команда или действие этой задачи: docker run --read-only
  • Финальная проверка: 4. Проверьте логи на Read-only file system

Риск

Перед изменением контейнеров и volumes проверьте mounts и расположение постоянных данных. Для интента «как запустить контейнер с read-only root filesystem» особенно важно: 3. Добавьте mounts/tmpfs только где нужно

Что учитывать

Перед изменением контейнеров и volumes проверьте mounts и расположение постоянных данных. Для интента «как запустить контейнер с read-only root filesystem» особенно важно: 3. Добавьте mounts/tmpfs только где нужно

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. docker container run). Пример и формулировки — редакция N1RO на 2026-09-18.